CYBERSECURITY RISK SPECIALIST

hace 1 semana


España CaixaBank, S.A A tiempo completo

Seleccione la frecuencia (en días) para recibir una alerta:CaixaBank es un grupo financiero con un modelo de banca universal socialmente responsable con visión a largo plazo, basado en la calidad, la cercanía y la especialización, que ofrece una propuesta de valor de productos y servicios adaptada para cada segmento, asumiendo la innovación como un reto estratégico y un rasgo diferencial de su cultura, y cuyo posicionamiento líder en banca minorista en España y Portugal le permite tener un rol clave en la contribución al crecimiento económico sostenible.La misión de la Dirección de Riesgos No Financieros, en un rol de segunda línea de defensa, es asegurar la identificación, medición, evaluación, gestión, mitigación y reporting de los riesgos no financieros en Grupo CaixaBank.Los RNFs que se revisan en el área incluyen como marco general los siguientes riesgos:Los riesgos operacionales en sentido amplio, con un equipo dedicado a desarrollar su marco de medición y gobierno.La gestión, el control y el gobierno especializados en riesgos tecnológicos (disponibilidad TI, seguridad de información, operación & gestión del cambio, gobierno y estrategia TI) en un rol especialista de “segunda línea de defensa”.Los proyectos que asumirás en la posición son, para la revisión del Riesgo de Seguridad de la Información:Ejecución de un plan de validación y testeo de controles e indicadores de ciberseguridad, desde el punto de vista de segunda línea de defensa.Valoración de la completitud de la normativa de seguridad de la información en relación a los requerimientos regulatorios definidos por organismos supervisores.Mantenimiento y evolución del entorno objetivo de control de riesgo de seguridad de la información, que soporta el plan de validación y testeo de controles y la evaluación de la completitud normativa, para una adecuada medición del riesgo y traslado a órganos de gobierno del Grupo.Participación con rol de especialista de riesgos en proyectos transversales que puedan suponer un cambio en el perfil de riesgo de la entidad (transformación digital, adopción de la inteligencia artificial generativa, migración a cloud, etc.).Evaluación crítica pre y post implantación de estrategias de cambio tecnológico, que habilite mecanismos de control y prevención de riesgos de seguridad de la información en cualquier fase de los procesos de despliegue asociados.Identificación de potenciales áreas de riesgo de seguridad de la información no contempladas por los responsables de la gestión operativa de los riesgos e identificación de riesgos emergentes.Validación con visión crítica de los controles preventivos y correctivos que permiten mitigar el riesgo de los principales escenarios de riesgo a los que está sometido el Grupo CaixaBank (ataques DDoS, ransomware, filtración de información, etc.).Ideación / colaboración / validación de los planes de acción para evolucionar la gestión y el control de la seguridad de la información.Desarrollo, mantenimiento y/o actualización de la Política corporativa de Seguridad de la Información.Propuesta de implantación o actualización de ámbitos de control, controles o indicadores a implantar para la prevención o mitigación de riesgos de seguridad de la información, en base a necesidades operativas o requisitos regulatorios.Análisis y control continuo del riesgo de seguridad de la información, así como de los riesgos relacionados en el proceso corporativo de externalización o emisión de nuevos productos.Interpretación, análisis y diseño del cumplimiento de regulaciones y expectativas supervisoras (BCE y Banco de España) en este ámbito.Involucración en la generación de informes recurrentes para Alta Dirección, Órganos de Gobierno, Supervisores y Auditoría.Visión del nivel de protección en materia de protección de dato de carácter personal en base a la evaluación y testeo de controles e indicadores de ciberseguridad.Requisitos mínimosEstudios universitarios en el ámbito de la ingeniería o las ciencias (informática, telecomunicaciones, matemáticas, etc.), idealmente complementados con formación económica, financiera o empresarial.Experiencia en el ámbito de la gestión de riesgos tecnológicos, ya sea en funciones de gestión y ejecución operativa de proyectos tecnológicos, en función de especialista de riesgos o en ámbito de servicios profesionales.Se valorarán conocimientos sobre marcos de control y estándares reconocidos (NIST CSF e ISO 27001 especialmente).Se valorarán las certificaciones profesionales en la materia (p.ej. CRISC, CISA, CISM, ISO 27001, etc.).Dominio consolidado de herramientas ofimáticas (Excel, PowerPoint, Word, etc.).Deseable conocimiento de los procesos de negocio bancario, especialmente productos y servicios a clientes por canales electrónicos.Deseable nivel fluido de inglés, en comprensión lectora y redacción.Competencias claveCapacidad de aprendizaje e identificación de áreas clave de riesgo en materia de seguridad de la información.Orientación a resultados y autonomía en el desarrollo de proyectos y de las tareas asignadas.Generosidad en el trabajo en equipo, capacidad de generación de un entorno colaborativo.Resolución de “problemas” y propuesta de soluciones (equilibrio reflexión / rapidez), con orientación a resultados tangibles.Habilidad de comunicación para la interlocución con otros departamentos y reporte ejecutivo.Autonomía y proactividad en la asunción de responsabilidades.Formar parte del Banco más innovador en Europa Occidental 2021 según los premios The Innovators de la revista estadounidense Global Finance. Programa de onboarding y seguimiento de desarrollo profesional, con evaluaciones individuales. Programa de desarrollo formativo individualizado. Acceso a nuestra plataforma online de formación con un amplio catálogo autoformativo, para que tu aprendizaje sea continuo. Atractivo paquete de beneficios sociales: seguro de salud, plan de pensiones, ayuda de estudios y condiciones financieras preferentes. Retribución flexible aplicada a transporte, formación, idiomas, entre otros.
#J-18808-Ljbffr



  • España Santander A tiempo completo

    Cybersecurity Vendor Risk Specialist - AQUANIMA Country: Spain AQUANIMA VRAC is looking for a Cybersecurity & Business Continuity Vendor Risk Specialist based in our Boadilla del Monte (Madrid) office. WHY YOU SHOULD CONSIDER THIS OPPORTUNITY At Santander, we are key players in the transformation of the financial sector. Do you want to join us? At Aquanima,...

  • Risk IT

    hace 4 semanas


    España Santander A tiempo completo

    Risk IT & Cybersecurity Specialist - SDSSantanderOur purpose is to help people and businesses prosper. We strive to make all we do Simple, Personal and Fair.Country: SpainHello! Welcome to the place responsible for developing the technology that improves the lives of 160 million customers around the world!This job offer is an opportunity not only to join a...


  • España Bunge A tiempo completo

    Specialist, Governance, Risk and ComplianceBunge has an exciting opportunity available for Specialist, Governance, Risk and Compliance. In this role you will be part of a global team working on challenging, meaningful projects impacting core business activities. Bunge is committed to operating and thriving in the digital world – creating world class agile...

  • Cybersecurity Specialist

    hace 4 semanas


    España Cryptostart A tiempo completo

    Active 1 day ago Cybersecurity Specialist Introducing a seasoned cybersecurity specialist with a robust background in security engineering and penetration testing. Current Location: Mallorca, Spain Languages: English Skills: Python, React, Java, SQL, HTML Contact Me Experience Penetration Tester · Security Engineer · Software Developer at Sequency...


  • España TD SYNNEX A tiempo completo

    Why Choose TD SYNNEX : As a Fortune 500 global corporation , operating in over 100 countries, TD SYNNEX values its diverse workforce of 22,000 employees. As the biggest IT distributor in the world, our mission is to provide top-notch cybersecurity solutions, empowering businesses and individuals to navigate the digital world safely and efficiently. About the...


  • España Bunge Iberica SA A tiempo completo

    Specialist, Governance, Risk and ComplianceDate: Oct 27, 2024Location: Sant Just Desvern, B, ES, 08960City: BarcelonaCountry: Spain (ES)Requisition Number: 36712Bunge has an exciting opportunity available for Specialist, Governance, Risk and Compliance. In this role you will be part of a global team working on challenging, meaningful projects impacting core...


  • España Bunge Iberica SA A tiempo completo

    Specialist, Governance, Risk and ComplianceDate: Sep 28, 2024Location: Sant Just Desvern, B, ES, 08960City: BarcelonaCountry: Spain (ES)Requisition Number: 36712Bunge has an exciting opportunity available for Specialist, Governance, Risk and Compliance. In this role you will be part of a global team working on challenging, meaningful projects impacting core...


  • España UNODETRES Ventas y RRHH A tiempo completo

    Lynx: Cybersecurity Technical SpecialistPosition: Cybersecurity Technical Specialist.Type of contract: Full time.Location: Madrid.Why you should consider this opportunityLynx Financial Crime Tech is an AI-driven software company specialized in detecting and predicting behavioral patterns. Led by industry experts and academics, we develop and implement...

  • Cybersecurity Engineer

    hace 4 semanas


    España Randstad Es A tiempo completo

    Our ClientOur client is a global leader in Testing, Inspection and Certification (TIC), delivering high quality services to help clients meet the growing challenges of quality, safety, environmental protection, and social responsibility. We are hiring a Compliance And Privacy Specialist to join the global security team.Your FunctionsTo support the...


  • España Bunge Iberica SA A tiempo completo

    Date: Aug 30, 2024Location: Sant Just Desvern, B, ES, 08960City: BarcelonaCountry: Spain (ES)Requisition Number: 36712Specialist, Governance, Risk and ComplianceBunge has an exciting opportunity available for Specialist, Governance, Risk and Compliance. In this role you will be part of a global team working on challenging, meaningful projects impacting core...

  • Technology Risk

    hace 4 semanas


    España Santander A tiempo completo

    SantanderOur purpose is to help people and businesses prosper. We strive to make all we do Simple, Personal and Fair.Technology Risk & Cybersecurity AnalystCountry: SpainHello! Welcome to the place responsible for developing the technology that improves the lives of 160 million customers around the world!This job offer is an opportunity not only to join a...


  • España Bunge A tiempo completo

    Location: Barcelona Hub City: Barcelona State: Barcelona (ES-B) Country: Spain (ES) Requisition Number: 36712 Bunge has an exciting opportunity available for Specialist, Governance, Risk and Compliance. In this role, you will be part of a global team working on challenging, meaningful projects impacting core business activities. Since 1818, Bunge has been...


  • España Santander A tiempo completo

    Business Continuity Vendor Risk Specialist - AQUANIMA Country: Spain AQUANIMA is looking for a BUSINESS CONTINUITY VENDOR RISK SPECIALIST, based in our BOADILLA DEL MONTE (Madrid) office. WHY YOU SHOULD CONSIDER THIS OPPORTUNITY At Santander, we are key players in the transformation of the financial sector. Do you want to join us? At Aquanima, we provide a...

  • Cybersecurity Specialist

    hace 3 semanas


    España Phiture A tiempo completo

    Why Choose TD SYNNEX:As a Fortune 500 global corporation, operating in over 100 countries, TD SYNNEX values its diverse workforce of 22,000 employees. As the biggest IT distributor in the world, our mission is to provide top-notch technology solutions, empowering businesses and individuals to navigate the digital world safely and efficiently.About the...


  • España Fever España A tiempo completo

    Hi, we’re Fever. We’re excited you are checking out this job offer. We are the leading global live-entertainment discovery tech platform with a clear mission: to democratize access to culture and entertainment. How do we achieve our mission? Fever has developed a proprietary technology that inspires a global community of over 125M people through...


  • España Insud Pharma A tiempo completo

    Overview:NSUD PHARMA operates across the entire pharmaceutical value chain, delivering specialized expertise and experience in scientific research, development, manufacturing, sales and marketing of a wide range of value-adding active pharmaceutical ingredients (APIs), finished dosage forms (FDFs) and branded pharmaceuticals, for human and animal health....


  • España YanTech Associates A tiempo completo

    Senior Security SpecialistAre you a seasoned professional in Cyber Risk Management looking to make a significant impact? We have an excellent opportunity for you to join the team as a Senior Security Specialist. In this role, you will play a pivotal part in coordinating and managing risk analysis, providing security awareness, and supporting IT teams within...


  • España YanTech Associates A tiempo completo

    Are you a seasoned professional in Cyber Risk Management looking to make a significant impact? We have an excellent opportunity for you to join the team as a Senior Security Specialist. In this role, you will play a pivotal part in coordinating and managing risk analysis, providing security awareness, and supporting IT teams within the company.Daily...


  • España buscojobs España A tiempo completo

    Senior Security SpecialistAre you a seasoned professional in Cyber Risk Management looking to make a significant impact? We have an excellent opportunity for you to join the team as a Senior Security Specialist. In this role, you will play a pivotal part in coordinating and managing risk analysis, providing security awareness, and supporting IT teams within...


  • España Schneider Electric A tiempo completo

    Schneider Electric is the global specialist in energy management and automation. With revenues of ~€25 billion in FY, our ,+ employees serve customers in over countries, helping them to manage their energy and process in ways that are safe, reliable, efficient and sustainable. From the simplest of switches to complex operational systems, our technology,...